此功能仅适用于团队版和企业版用户。

Windsurf 现在支持通过 SAML 进行单点登录 (SSO)。如果您的组织使用 Microsoft Entra、Okta、Google Workspaces 或其他支持 SAML 的身份提供商,您将能够使用 SSO 登录 Windsurf。

Windsurf 目前仅支持 SP-initiated SSO;暂不支持 IDP-initiated SSO。

配置 IDP 应用程序

在 Google 管理控制台 (admin.google.com) 的左侧,点击 应用 -> Web 和移动应用

点击 添加应用,然后点击 添加自定义 SAML 应用

应用名称 中填写 Windsurf,然后点击 下一步

Google 控制台页面上的下一屏(Google 身份提供商详细信息)包含您需要复制到 Windsurf SSO 设置 (位于 www.windsurf.com/team/team_settings) 的数据。

  • 将 Google 控制台页面上的 SSO URL 复制到 Windsurf 设置中的 SSO URL 下。

  • 将 Google 控制台页面上的 实体 ID 复制到 Windsurf 设置中的 Idp 实体 ID 下。

  • 将 Google 控制台页面上的 证书 复制到 Windsurf 设置中的 X509 证书 下。

  • 在 Google 控制台页面上点击 继续

Google 控制台页面上的下一屏需要您从 Codeium 设置页面复制数据。

  • 将 Codeium 设置页面上的 Callback URL 复制到 Google 控制台页面上的 ACS URL 下。
  • 将 Codeium 设置页面上的 SP Entity ID 复制到 Google 控制台页面上的 SP Entity ID 下。
  • Name ID 格式更改为 EMAIL
  • 在 Google 控制台页面上点击 继续

Google 控制台页面上的下一屏需要进行一些配置。

  • 点击 添加映射,选择 名字 并将 应用属性 设置为 firstName
  • 点击 添加映射,选择 姓氏 并将 应用属性 设置为 lastName
  • 点击 完成

在 Codeium 设置页面上,点击 启用 SAML 登录,然后点击 保存。务必点击 测试登录 以确保登录按预期工作。现在所有用户都将强制执行 SSO 登录。